Fedora 20:qemu-1.6.2-4.fc20(2014-5825)

high Nessus プラグイン ID 73818

概要

リモート Fedora ホストに、セキュリティ更新がありません。

説明

- 最新のカーネルに関する arm sd 警告を修正します(bz #1091548)

- openstack に影響を与える CVE バックポートでの回帰を修正します(lbezdick 氏に感謝の意を表します)

- autotest によるゲストスタートアップのクラッシュを修正します(bz #1081610)

- ブロック/画像フォーマットの検証 CVE-2014-0142 - 2014-0148(bz #1078201、bz #1086710、bz #1079140、bz #1086724、bz #1079240、bz #1086735、bz #1078885、bz #1086720、bz #1078232、bz #1086713、bz #1078848、bz #1086717、bz #1078212、bz #1086712)

- CVE-2014-0150:virtio-net:virtio_net_handle_mac() 関数でのバッファオーバーフロー(bz #1086775、bz #1078846)

- CVE-2013-4544:vmxnet3:領域チェックのバッファオーバーラン(bz #1087513、bz #1087522)

- CVE-2014-2894:IDE SMART を介したゲストによる発生可能な領域外のバッファアクセス(bz #1087981、bz #1087971)

注意:Tenable Network Security は、前述の記述ブロックを Fedora セキュリティアドバイザリから直接抽出しています。Tenable では、できる限り新たな問題を持ち込まないように、自動的に整理して書式設定するようにしています。

ソリューション

影響を受ける qemu パッケージを更新してください。

参考資料

https://bugzilla.redhat.com/show_bug.cgi?id=1078201

https://bugzilla.redhat.com/show_bug.cgi?id=1078212

https://bugzilla.redhat.com/show_bug.cgi?id=1078232

https://bugzilla.redhat.com/show_bug.cgi?id=1078846

https://bugzilla.redhat.com/show_bug.cgi?id=1078848

https://bugzilla.redhat.com/show_bug.cgi?id=1078885

https://bugzilla.redhat.com/show_bug.cgi?id=1079140

https://bugzilla.redhat.com/show_bug.cgi?id=1079240

https://bugzilla.redhat.com/show_bug.cgi?id=1087513

https://bugzilla.redhat.com/show_bug.cgi?id=1087971

http://www.nessus.org/u?a47d1447

プラグインの詳細

深刻度: High

ID: 73818

ファイル名: fedora_2014-5825.nasl

バージョン: 1.7

タイプ: local

エージェント: unix

公開日: 2014/5/2

更新日: 2021/1/11

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.3

CVSS v2

リスクファクター: High

基本値: 7.2

現状値: 6.3

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

リスクファクター: High

基本値: 7.8

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

脆弱性情報

CPE: p-cpe:/a:fedoraproject:fedora:qemu, cpe:/o:fedoraproject:fedora:20

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2014/5/1

参照情報

CVE: CVE-2013-4544, CVE-2014-0142, CVE-2014-0143, CVE-2014-0144, CVE-2014-0145, CVE-2014-0146, CVE-2014-0147, CVE-2014-0148, CVE-2014-0150, CVE-2014-2894

BID: 66464, 66472, 66480, 66481, 66483, 66484, 66486, 66821, 66932, 66955

FEDORA: 2014-5825